HomePolitique de confidentialité
Politique de confidentialité
QUI EST RESPONSABLE DE VOS DONNÉES
Le responsable du traitement est HACK THE SEO, société par actions simplifiée au capital de 15 000 €, immatriculée sous le numéro SIREN 987505708, dont le siège social est situé La Halle de l’Innovation, ZAC Cambacérès, 10 place Françoise Héritier, 34000 Montpellier, France. Directeur de la publication : Eric Ibanez. Vous pouvez nous écrire à hacktheseofrance@gmail.com.
ARTICLE 1 – DONNÉES PERSONNELLES COLLECTÉES
Création d’un compte et abonnement :
Lorsque vous créez un compte ou souscrivez un abonnement, nous collectons les données personnelles que vous nous fournissez et qui sont nécessaires au fonctionnement du service : votre nom, votre adresse e-mail et les informations de facturation nécessaires à l’établissement de votre facture. Nous ne recevons ni ne conservons jamais votre numéro de carte : le paiement est traité par Stripe, et nous ne voyons que les derniers chiffres et l’état de la transaction.
Lorsque vous naviguez sur notre site, nous recevons automatiquement l’adresse IP de votre ordinateur, qui nous indique le navigateur et le système d’exploitation que vous utilisez. Des données peuvent également être stockées dans votre navigateur ou lues depuis celui-ci, généralement sous forme de cookies. Voir l’article 3.
Notre extension WordPress gratuite :
L’extension Hack The SEO publiée sur wordpress.org contient un formulaire facultatif proposant un guide. Si, et seulement si, vous le remplissez et cochez la case de consentement, l’extension envoie six champs à hacktheseo.com : votre adresse e-mail, votre consentement, la version du texte que vous avez accepté, un mot fixe identifiant la source, la version de l’extension, et le code de langue de votre WordPress. Rien d’autre n’est envoyé : ni l’adresse de votre site, ni votre nom, aucune mesure et aucun contenu de votre site. Comme pour toute requête faite sur internet, notre serveur reçoit également l’adresse IP du serveur émetteur et l’en-tête User-Agent de la requête.
Nous transmettons votre adresse e-mail à Klaviyo, qui vous envoie un e-mail de confirmation. Vous n’êtes inscrit à la liste qu’après avoir cliqué sur le lien contenu dans cet e-mail ; une adresse qui n’est jamais confirmée ne reçoit rien d’autre et n’est pas ajoutée à la liste. Chaque message que nous envoyons comporte un lien de désinscription. L’extension n’envoie strictement rien tant que vous n’avez pas soumis ce formulaire, et elle n’envoie jamais rien d’elle-même.
E-mails :
Si vous avez choisi de suivre Hack The SEO par e-mail — via un formulaire de notre site, via le formulaire de l’extension décrit ci-dessus, ou en cochant la case correspondante lors de votre abonnement — nous utilisons votre adresse e-mail pour vous envoyer des nouvelles de nos produits et de notre travail. Si vous ne souhaitez plus recevoir ces e-mails, vous pouvez vous désinscrire à tout moment grâce au lien de désinscription figurant en bas de chaque message, ou en écrivant à hacktheseofrance@gmail.com. La désinscription par le lien prend effet immédiatement ; une demande envoyée par e-mail est traitée dès que nous la lisons.
L’outil d’emailing que nous utilisons est Klaviyo, Inc., établi aux États-Unis. Klaviyo agit en qualité de sous-traitant pour notre compte et est tenu de respecter les exigences du Règlement général sur la protection des données (RGPD). Les transferts de données personnelles vers les États-Unis reposent sur la participation de Klaviyo au cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework), et sur les clauses contractuelles types de la Commission européenne pour tout transfert situé hors de ce cadre. Politique de confidentialité de Klaviyo : https://www.klaviyo.com/legal/privacy/privacy-notice
Mesure d’audience :
Nous utilisons des outils d’analyse d’audience, dont Google Analytics via Google Tag Manager, pour comprendre l’activité sur notre site et l’améliorer. Ces outils reçoivent des données sur votre navigation sur notre site. Ces données sont pseudonymisées, et non anonymes : elles sont rattachées à un identifiant qui permet de singulariser un navigateur. Ces cookies ne sont déposés qu’après votre acceptation dans notre bandeau de consentement.
Publicité :
Nous utilisons des cookies publicitaires, dont le pixel Meta (Facebook), afin de pouvoir vous présenter des contenus liés à Hack The SEO lorsque vous naviguez sur d’autres sites. Ces cookies ne sont déposés qu’après votre acceptation dans notre bandeau de consentement, jamais avant. Les données qu’ils collectent permettent de singulariser un navigateur : ce sont donc des données personnelles, même lorsqu’elles ne portent pas votre nom.
Combien de temps mes données sont-elles conservées ?
La durée de conservation dépend de nos besoins et de nos obligations légales.
Pour un abonnement, nous conservons les données de votre compte pendant toute la durée du contrat, puis pendant 3 ans après son terme. Les factures et les pièces comptables qui s’y rattachent sont conservées dix ans à compter de la clôture de l’exercice, comme l’exige l’article L123-22 du code de commerce. Nous les conservons même après la suppression du reste de vos données, nous ne les utilisons à aucune autre fin, et leur accès est limité aux personnes qui en ont besoin à des fins comptables ou fiscales.
Si vous acceptez de recevoir nos e-mails, vos données sont conservées jusqu’à votre désinscription ou votre demande de suppression, et en tout état de cause pas plus de 3 ans après votre dernier contact avec nous (par exemple un clic dans l’un de nos e-mails).
La preuve de votre consentement — sa date, le texte que vous avez accepté et l’endroit où il a été donné — est conservée pendant toute la durée de validité du consentement, puis 5 ans, parce que nous devons pouvoir l’établir.
Si un compte est créé, les données sont conservées jusqu’à votre demande de suppression, et en tout état de cause pas plus de 3 ans après la fin de la relation commerciale ou votre dernier contact.
Lorsque vous nous contactez au sujet de nos produits ou que vous répondez à une offre d’emploi, les données sont conservées 3 ans à compter de leur collecte ou de votre dernier contact.
ARTICLE 2 – BASE LÉGALE ET CONSENTEMENT
Sur quelle base traitez-vous mes données ?
Chaque traitement repose sur l’une des bases légales prévues à l’article 6 du RGPD :
– Votre compte et votre abonnement : l’exécution du contrat conclu entre vous et nous.
– Les factures et les pièces comptables : nos obligations légales.
– Les e-mails marketing, le formulaire du guide de l’extension, les cookies de mesure d’audience et les cookies publicitaires : votre consentement.
– La sécurité de notre site et de notre service : notre intérêt légitime.
Comment obtenez-vous mon consentement ?
Lorsque nous nous appuyons sur le consentement, nous le recueillons par un acte positif clair : une case que vous cochez vous-même, ou un bouton que vous actionnez dans notre bandeau de consentement. Nous ne le présumons jamais, et aucune case n’est pré-cochée.
La fourniture de vos données est-elle obligatoire ? Cela dépend. L’adresse e-mail et les informations de facturation demandées lors de l’abonnement sont nécessaires à la conclusion et à l’exécution du contrat : sans elles, nous ne pouvons ni ouvrir votre compte, ni encaisser votre paiement, ni vous donner accès au service. Tout le reste est facultatif, et le refuser ne vous coûte que la fonctionnalité concernée — l’adresse que vous donnez pour recevoir notre guide ou notre lettre d’information, et chaque cookie non essentiel. Notre extension WordPress gratuite fonctionne entièrement, que vous remplissiez ou non le formulaire du guide.
Comment retirer mon consentement ?
Vous pouvez retirer votre consentement à tout moment, et le retirer est aussi simple que de le donner. Pour les e-mails, utilisez le lien de désinscription en bas de n’importe quel message. Pour les cookies, rouvrez notre bandeau de consentement et modifiez votre choix. Pour le reste, écrivez-nous à hacktheseofrance@gmail.com. Le retrait de votre consentement ne remet pas en cause ce qui a été licitement fait avant ce retrait.
ARTICLE 3 – COOKIES
Lorsque vous naviguez sur notre site, des données peuvent être stockées dans votre navigateur ou lues depuis celui-ci, généralement sous forme de cookies. Un cookie est un petit fichier texte enregistré par le navigateur de votre ordinateur, de votre tablette ou de votre téléphone.
Nous utilisons des cookies internes, déposés par Hack The SEO pour le fonctionnement du site. La plupart ne peuvent pas être désactivés dans nos systèmes : ils mémorisent ce que vous avez saisi dans un formulaire pour vous éviter de le retaper, et ils gèrent et sécurisent l’accès à votre compte.
Voici une liste non exhaustive des cookies liés au fonctionnement de notre site :
wordpress_logged_in_[hash]
wordpress_test_cookie
wp-settings-{time}-[UID]
WordPress utilise le cookie wordpress_[hash] pour stocker les éléments d’authentification lors de la connexion. Cet usage est limité à la console d’administration. Il n’est pas présent sur la partie publique du site, même lorsque l’utilisateur est connecté.
Le cookie wordpress_logged_in_[hash] indique que vous êtes connecté, et qui vous êtes. Il est également présent sur l’interface du site lorsque vous êtes connecté.
Ici, [hash] représente une valeur dérivée de l’identifiant et du mot de passe par une formule mathématique déterminée, de sorte qu’aucun des deux n’est stocké en clair. Ces cookies identifient néanmoins votre session et doivent rester confidentiels : quiconque en obtient un peut utiliser votre session.
Le cookie wp-settings-{time}-[UID] personnalise l’affichage de votre interface d’administration. La valeur [UID] est l’identifiant individuel de l’utilisateur dans la table des utilisateurs.
WordPress dépose également un cookie nommé wordpress_test_cookie, pour vérifier que les cookies sont activés dans le navigateur.
Pour les commentaires :
WordPress dépose des cookies pour les personnes qui commentent, afin que les champs soient remplis automatiquement et qu’elles n’aient pas à ressaisir leurs informations à chaque fois.
comment_author_[hash]
comment_author_email_[hash]
comment_author_url_[hash]
Le cookie comment_author_[hash] mémorise la valeur saisie dans le champ « nom » du formulaire de commentaire, comment_author_email_[hash] celle du champ « e-mail », et comment_author_url_[hash] celle du champ « URL ».
Nous utilisons également des cookies tiers déposés par nos partenaires. Ils sont gérés directement par les sociétés qui les émettent, lesquelles doivent elles aussi respecter la réglementation sur la protection des données.
– cookies de mesure d’audience : pour mesurer la fréquentation du site (nombre de visites, pages vues) et améliorer nos performances
– cookies publicitaires : pour vous présenter des contenus liés à Hack The SEO lorsque vous naviguez sur d’autres sites
Accepter ou refuser les cookies :
Les cookies qui ne sont pas strictement nécessaires — mesure d’audience et publicité — ne sont déposés qu’après votre acceptation dans le bandeau de consentement affiché lors de votre première visite. Vous pouvez rouvrir ce bandeau à tout moment pour modifier ou retirer votre choix, et refuser est aussi simple qu’accepter.
Les cookies strictement nécessaires au fonctionnement du site, ainsi que la mesure d’audience limitée à la production de statistiques anonymes, ne requièrent pas votre consentement. Cette exemption tient à la finalité du cookie, jamais à sa durée.
Vous pouvez également gérer les cookies dans votre navigateur :
Chrome : https://support.google.com/chrome/answer/95647?hl=fr
Firefox : https://support.mozilla.org/fr/kb/protection-renforcee-contre-tracking-firefox-computer
Safari : https://support.apple.com/fr-fr/guide/safari/sfri11471/mac
La plupart de ces cookies expirent à la fin de votre visite. D’autres durent plus longtemps, sans excéder 13 mois, conformément aux recommandations de la Commission nationale de l’informatique et des libertés (CNIL).
Liens utiles :
– CNIL, cookies et autres traceurs : https://www.cnil.fr/fr/cookies-et-autres-traceurs
– Plateformes d’opposition à la publicité ciblée : https://thenai.org/how-to-opt-out/ et https://www.youronlinechoices.com/
– Politique de confidentialité de Google : https://policies.google.com/privacy
ARTICLE 4 – COMMUNICATION DES DONNÉES
Nous communiquons vos données personnelles si la loi nous y oblige, ou pour constater, exercer ou défendre un droit en justice.
En dehors de ces cas, nous ne vendons pas vos données personnelles et nous ne les partageons pas avec des tiers pour leurs propres finalités. Vos données ne sont transmises qu’aux sous-traitants nécessaires au fonctionnement du service — notre hébergeur, notre prestataire de paiement, notre outil d’emailing et nos outils de mesure — qui agissent sur nos instructions et sont tenus à la confidentialité. Ils sont nommés aux articles 1, 5 et 6.
ARTICLE 5 – HÉBERGEMENT ET PAIEMENT
Notre site est hébergé par OVH SAS, 2 rue Kellermann, 59100 Roubaix, France. Vos données sont stockées dans les systèmes et bases de données d’OVH, sur des serveurs situés dans l’Union européenne, protégés par un pare-feu.
Paiement :
Les paiements sont traités par Stripe. Stripe collecte et conserve directement vos données de carte ; nous ne les recevons jamais et ne les stockons jamais. Ces données sont traitées conformément à la norme de sécurité de l’industrie des cartes de paiement (norme PCI-DSS), gérée par le PCI Security Standards Council.
Nous conservons les informations relatives à votre abonnement et à vos factures pendant la durée exigée par la loi comptable et fiscale.
Politique de confidentialité de Stripe : https://stripe.com/privacy
ARTICLE 6 – SERVICES FOURNIS PAR DES TIERS
Les prestataires tiers auxquels nous faisons appel ne collectent, n’utilisent et ne communiquent vos informations que dans la mesure nécessaire aux services qu’ils nous rendent. Les principaux sont :
– OVH SAS (France) : hébergement.
– Stripe (États-Unis et Irlande) : paiements.
– Klaviyo, Inc. (États-Unis) : envoi de nos e-mails.
– Google (États-Unis et Irlande) : mesure d’audience, sous réserve de votre consentement.
– Meta (États-Unis et Irlande) : publicité, sous réserve de votre consentement.
Certains de ces prestataires sont situés hors de l’Union européenne, ou y disposent d’installations. Les transferts vers les États-Unis reposent sur la participation du prestataire au cadre de protection des données UE–États-Unis, ou sur les clauses contractuelles types de la Commission européenne. Vous pouvez vérifier ici quelles organisations participent à ce cadre : https://www.dataprivacyframework.gov/
Nous vous recommandons de lire les politiques de confidentialité de ces prestataires pour comprendre comment ils traitent vos données personnelles.
Liens vers d’autres sites :
Vous pouvez quitter notre site en cliquant sur certains liens. Nous ne sommes pas responsables des pratiques de confidentialité de ces autres sites, et nous vous recommandons de lire leurs politiques de confidentialité.
ARTICLE 7 – SÉCURITÉ
Pour protéger vos données personnelles, nous prenons des précautions raisonnables et suivons les pratiques du secteur afin qu’elles ne soient pas perdues, détournées, consultées, divulguées, modifiées ou détruites de manière inappropriée. Notre site est servi en HTTPS, et l’accès à notre interface d’administration est restreint et authentifié.
Aucune méthode de transmission sur internet ni de stockage électronique n’est totalement sûre, et nous ne pouvons pas promettre une sécurité absolue. En cas de violation de données personnelles susceptible d’engendrer un risque élevé pour vos droits et libertés, nous vous en informerons, comme l’exige l’article 34 du RGPD.
Nous vous recommandons également de protéger votre propre compte : utilisez un mot de passe long et unique, ne le réutilisez pas sur d’autres sites, et gardez-le confidentiel.
ARTICLE 8 – ÂGE
Nos services s’adressent à des professionnels et ne visent pas les enfants. En France, un mineur peut consentir au traitement de ses données personnelles à partir de 15 ans ; en deçà, le consentement du titulaire de l’autorité parentale est également requis. Si vous pensez qu’un enfant nous a transmis des données personnelles, écrivez-nous à hacktheseofrance@gmail.com et nous les supprimerons.
ARTICLE 9 – MODIFICATIONS DE CETTE POLITIQUE
Nous pouvons modifier cette politique de confidentialité. Les modifications prennent effet dès leur publication sur cette page, et la date de dernière mise à jour figure ci-dessous. Lorsqu’une modification affecte substantiellement l’usage que nous faisons de vos données, nous vous en informerons par un moyen plus visible.
Si notre activité était rachetée ou fusionnée avec une autre société, vos données pourraient être transférées au nouveau propriétaire, qui serait tenu par la présente politique jusqu’à la publication de la sienne.
Dernière mise à jour : [DATE À COMPLÉTER]
VOS DROITS, QUESTIONS ET CONTACT
En application du Règlement général sur la protection des données, vous disposez du droit d’accéder à vos données, de les faire rectifier, de les faire effacer, d’en limiter le traitement, de vous opposer à leur traitement, de les recevoir dans un format portable, et de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.
Décisions automatisées. Nous ne prenons aucune décision produisant des effets juridiques vous concernant, ou vous affectant de manière significative de façon similaire, fondée exclusivement sur un traitement automatisé, au sens de l’article 22 du RGPD. La publicité décrite à l’article 1 comporte en revanche du profilage ; vous pouvez la refuser dans notre bandeau de consentement, et vous y opposer à tout moment en nous écrivant.
Délégué à la protection des données. Nous n’en avons pas désigné, n’y étant pas tenus au titre de l’article 37 du RGPD. Les demandes relatives à vos données personnelles sont traitées directement par nous, à hacktheseofrance@gmail.com.
Directives pour l’après-décès. En application de l’article 85 de la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, vous pouvez nous transmettre des directives sur le sort de vos données personnelles après votre décès — leur conservation, leur effacement ou leur communication — et désigner une personne chargée de les exécuter. Adressez-les à hacktheseofrance@gmail.com et nous les enregistrerons sur votre compte.
Pour exercer ces droits, écrivez à hacktheseofrance@gmail.com, ou à HACK THE SEO, La Halle de l’Innovation, ZAC Cambacérès, 10 place Françoise Héritier, 34000 Montpellier, France. Nous vous répondons dans un délai d’un mois à compter de la réception de votre demande. Si votre demande est complexe, ou si vous nous en avez adressé plusieurs, nous pouvons prolonger ce délai de deux mois supplémentaires ; nous vous en informerons dans le premier mois, en vous expliquant pourquoi. Si nous ne donnons pas suite, nous vous en indiquerons la raison. Nous ne vous demanderons une preuve d’identité que si nous avons un doute raisonnable sur votre identité, et nous vous expliquerons pourquoi.
Vous disposez également du droit d’introduire une réclamation auprès d’une autorité de contrôle. En France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 : https://www.cnil.fr/fr/plaintes